Top Banner
Донеси Свое Устройство Корпоративни политики при използването на лични интелигентни устройства в работата Здравко Стойчев, CISM CRISC 27 февр. 2014, CIO клуб, София
21

BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Jun 20, 2015

Download

Business

Все повече служители идват на работа със собствените си смартфони и таблети и питат за достъп до корпоративни данни, приложения и мрежи. Каква би била позицията на ИТ директора?
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Донеси Свое УстройствоКорпоративни политики при използването на

лични интелигентни устройства в работата

Здравко Стойчев, CISM CRISC

27 февр. 2014, CIO клуб, София

Page 2: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Накратко• Предизвикателство• Стратегия за BYOD• Защо да го правим?• Различни подходи• Какво да запомним

Page 3: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

ПредизвикателствотоДонеси свое устройство (BYOD) възниква в

резултат на:Все по-размитата линия между

професионалния и личния живот;Фокусиране дизайна на ИТ продукти и

услуги към крайния потребител.Все повече служители идват на работа със

собствените си смартфони и таблети и питат за достъп до корпоративни данни,

приложения и мрежи. Каква би била позицията на ИТ директора?

Page 4: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

РеакциятаПозицията на ИТ директорите е различна

според това дали те обезкуражават / позволяват / насърчават BYOD сред служителите си.

Различни подходи при имплементиране на BYOD:

Консервативен: Само каквото ти даваме!

Хибриден: Избери си устройство, но...

Либерален: Донеси свое устройство

Page 5: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Стратегия за BYODBYOD набра инерция и се превръща в

стандарт. Но какви трябва да са политиките, аспектите по сигурността, ползите и инфраструктурата.

Всяка организация трябва да определи свой собствен път и много ИТ екипи вече им се налага да работят с мобилна среда със смесена собственост.

Не е просто въпрос на технология, но и на политики и корпоративна култура. Дори и да не приемете BYOD сега, трябва ви план за справяне с него.

Но защо да го правим? Какви са ползите?

Page 6: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Защо да го правим?BYOD се случва предимно поради

предпочитанията на потребителя – това най-вероятно вече е факт при вас, така че трябва да действате.

Какви са ползите?Намаляване на разходите;Увеличени продуктивност, опит и задоволеност;Повишена лична отговорност;Бързо възприемане на нови технологии;Иновативност и подпомагане на бизнеса.

Page 7: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Изграждане на стратегияКакви устройства и ОС ще се потдържат?Кой ще е собственик на устройството?Кой ще притежава SIM картата и номера?Кой ще може да се възползва?Каква мрежова сигурност ще има?Управление на приложенията?Кой ще ви спонсорира на бизнес ниво?Имате ли нужните инструменти и ресурси?и т.н.

Page 8: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Поглед отгоре

Ще приемат BYOD в близко бъдеще

Активно потдържат и

насърчават BYOD

BYOD е неизбежно, одобрено или не

0

20

40

60

80

% от запитаните

BYOD се блокира предимно от големи организации. Докато 12% не планират да разрешат лични устройства в работата в близко бъдеще, тази цифра пада на 7% за малки организации.

Източник: Infosecurity-Magazine

Page 9: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Поглед отгоре

0

15

30

% от запитаните

Цели 10% са изпитали критично изтичане на информация в резултат на загуба или кражба на мобилно у-во. Използването на лични у-ва е естествен процес, но възможните опасности се игнорират. Източник: Infosecurity-Magazine

Page 10: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Либерален подход“Донеси свое устройство.”

Page 11: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Донеси свое устройствоСлужителите закупуват устройство по

техен избор и плащат за договора, като притежават SIM картата и номера (и получават компенсация);

ИТ трябва да предприемат необходимите мерки за осигуряване на корпоративни данни, приложения и свързаност на тези устройства.Една от възможностите е да се създаде

среда, "пясъчник", където потребителите могат да получат

достъп до корпоративни приложения, но без да ги отварят към външния свят.

Page 12: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Донеси свое устройствоПлюсове:

Лесно за имплементиране;Минимизиране на разходите, вкл. за разговори;Максимална продуктивност и задоволеност.

Минуси:Приемливо използане и юридическа отговорност;Несъответствие, изтриване на лични данни;Сигурност, достъп до корпоративната мрежа;Потдръжка и съвместимост с бизнеса;Скъпи телефонни разговори.

Page 13: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Хибриден подход“Избери си устройство.”

Page 14: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Избери си устройствоСлужителите избират устройство по техен

избор или от списък с препоръчани такива, но не притежават SIM картата и номера;

Предоставя гъвкавост за избор на устройство, като в същото време позволява на организацията да управлява сигурността и разходите.

Предлага решение, което отговаря на нуждите както на компанията, така и на

служителите.

Page 15: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Избери си устройствоПлюсове:

Предлага избор на устройство;По-голям контрол – SIM, номер, договор;Минимизиране на разходите за разговори;По-лесно за управление, корпоративен

договор.Минуси:

Защита на личните данни;Тежест върху ИТ, потдръжка;Разходи за обновяване на устройствата;Приемливо използване (MDM).

Page 16: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Консервативен подход“Взимаш, каквото ти даваме.”

Page 17: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Взимаш, каквото ти давамеОбезкуражава, вместо да възприеме BYOD,

като приоритезира защитата на мрежата и данните пред продуктивността и удовлетвореността;

Служителите получават служебни сутройства, SIM карти и договори, като използването на лични устройства не е позволено.

Служителите може да получат най-новите и модерни устройства, но в

резултат на бизнес решения, а използването за лични цели ще бъде

стриктно контролирано.

Page 18: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Взимаш, каквото ти давамеПлюсове:

Всичко е по старо му – но пък удобно за ИТ.Минуси:

Консервативен подход – игнорира проблема;Възможност за инциденти по сигурността;Минимални продуктивност и задоволеност.

При много компании е възможно да се имплементира добра политика за мобилна сигурност, без да се използва система за

управление на устройствата (MDM).

Page 19: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Заключение“Прави каквото ти казвам, а не каквото правя” !?

Page 20: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

ИзводиПървата стъпка е да разберем как

служителите трябва и искат да работят;Успешното приемане на BYOD зависи от

степента на предварителна подготовка;Дългосрочната устойчивост ще зависи от

текущото ниво на продуктивност.Основната цел е да “въоръжим” служителите

с (1)подходящите устройства, (2)възможности за свързаност и (3)функционалност, за да си вършат работата, но според одобрените разходи и по сигурен, надежден начин.

Page 21: BYOD - Корпоративни политики при използването на лични интелигентни устройства в работата.

Благодаря!Информация за контакти:

Здравко Стойчев, CISM CRISCzs [at] dakospace.net

CISO, Алфа Банка – България

http://twitter.com/zdravkos

В презентацията са използвани извадки от: Azzurri, Infosecurity-Magazine, TechTarget